Documentație
Integrări
O integrare este un sistem cu care agentul dumneavoastră vorbește în numele dumneavoastră: un hipervizor, un panou de control, un panou de jocuri. Această pagină acoperă ce au în comun: cum conectați una, ce poate face Provibr cu ea și cum vă dați seama dacă funcționează cu adevărat.
Un singur registru, nu un morman de excepții
Fiecare furnizor este descris într-un singur loc: cărei categorii îi aparține, ce fel de resursă produce, ce date de autentificare îi trebuie și pe care dintre cele șapte capabilități le are. Panoul, platforma și agentul citesc toate aceeași descriere. Nimic din produs nu întreabă dacă un sistem se întâmplă să fie Proxmox.
De aceea filele unei integrări diferă de la un furnizor la altul. O filă de testare există pentru că furnizorul declară un test de conexiune; o filă de sisteme de operare există pentru că furnizorul poate găzdui șabloane; o filă de import există pentru că furnizorul poate lista ce rulează deja. O filă absentă este o capabilitate absentă, nu o pagină care nu s-a încărcat.
Categoriile
- Hipervizor
- Rulează mașini virtuale și predă mașina întreagă: nuclee, memorie, disc, rețea. Care hipervizoare sunt disponibile și care sunt în plan se arată pe pagina de integrări.
- Panou de control
- Rulează conturi de găzduire web pe o mașină deja pornită. Creează un cont cu un pachet, nu cu un sistem de operare. Pagina de integrări etichetează fiecare panou de control ca disponibil sau în plan.
- Panou de jocuri
- Rulează containere de servere de jocuri, construite dintr-o rețetă și nu dintr-o imagine de sistem de operare. Stă lângă panourile de control, nu în interiorul lor, pentru că aproape nimic din cele două nu este la fel. Pagina de integrări arată panourile de jocuri care sunt disponibile.
- Dedicat
- Mașini fizice, instalate prin rețea și operate în afara benzii. Anunțat și neconstruit.
- Rețea
- Switch-uri și routere. Anunțat și neconstruit, și nu apare deloc pe pagina de integrări: echipamentele de rețea au propriile ecrane și nu se socotesc drept resursă.
Ce poate face un furnizor
Șapte capabilități decid ce apare și ce este dispusă platforma să trimită. O comandă care are nevoie de o capabilitate pe care furnizorul nu o are este refuzată înainte să ajungă la agentul dumneavoastră, cu motivul precizat.
- Consolă: un ecran sau un terminal live pe resursă.
- Firewall: platforma poate impune ce adrese poate folosi o resursă.
- Reguli de firewall: o listă ordonată de reguli pe care o editați dumneavoastră, plus jurnalul firewallului.
- Hardware: discuri și plăci de rețea pe care le puteți adăuga, redimensiona și înlătura.
- Metrici: măsurători de utilizare și, prin urmare, grafice.
- Sisteme de operare: șabloane sau imagini din care platforma poate instala.
- Atribuirea adreselor: Provibr decide ce adresă primește resursa.
Cum conectați una
Adăugarea unei integrări are trei pași: felul sistemului, conexiunea și datele de autentificare. O categorie în spatele căreia nu este construit nimic este vizibilă, dar neselectabilă, ca să vedeți ce urmează fără a o putea alege.
- Alegeți un agent, nu doar un furnizor. Acel agent este cel care va ajunge la sistem, deci trebuie să fie într-o rețea din care poate.
- Numele vă aparține. Este o etichetă în panou și nimic altceva nu îl citește.
- Datele de autentificare sunt validate după aceleași reguli pe care le folosește agentul, apoi trimise acelui agent și sigilate în seiful lui. Rămâneți pe pagină până când agentul răspunde.
- Dacă agentul le refuză, motivul este afișat, iar valorile tastate rămân la locul lor, ca o singură greșeală de scriere să nu vă coste tot formularul.
Ce se stochează și ce nu
Datele de autentificare nu sunt scrise niciodată în baza de date a platformei. Se păstrează numele câmpurilor pe care le-ați completat, plus gazda și portul, ca panoul să aibă ce să vă arate și pista de audit să aibă spre ce să indice.
Pe gazdă sunt criptate cu o cheie combinată cu identitatea acelei mașini. Copierea seifului și a cheii lui pe altă mașină nu duce nicăieri. Nu vă protejează împotriva contului root de pe propria dumneavoastră gazdă: acea gazdă este a dumneavoastră, la fel și datele de autentificare.
Amprente TLS
Fiecare furnizor care vorbește HTTPS oferă un câmp de amprentă. Completați-l, iar agentul va accepta doar exact certificatul pe care l-ați fixat, ceea ce face sigură folosirea unui certificat autosemnat pe propriul dumneavoastră nod. Luați amprenta de pe gazda agentului, ca să fixați ce va vedea agentul în realitate:
openssl s_client -connect <host>:<port> </dev/null 2>/dev/null | \
openssl x509 -noout -fingerprint -sha256Lista de verificare a configurării
Starea activă înseamnă doar că agentul v-a acceptat datele de autentificare. Nu înseamnă că integrarea este gata să distribuie mașini. Lista de verificare de deasupra filelor arată ce mai lipsește și duce direct acolo.
- Date de autentificare: livrate agentului și acceptate.
- Setări: alegerile nesecrete de care are nevoie furnizorul, cum ar fi ce nod și ce interval de ID-uri de mașină. Un furnizor la care nu este nimic de ales sare peste acest pas, în loc să îl arate ca nefăcut.
- Metodă de instalare: dacă mașinile sunt clonate dintr-un șablon sau instalate prin rețea.
- Sisteme de operare: cel puțin o imagine legată, pentru metoda pe care ați ales-o.
Testarea conexiunii
Butonul de test pune la coadă un apel real către sistemul dumneavoastră, executat de agentul dumneavoastră, și arată ce a venit înapoi. Ce raportează diferă de la un furnizor la altul, pentru că ce poate spune util un test de conexiune decurge din API-ul acelui produs.
- Proxmox: versiunea și lista de noduri cu starea lor online.
- DirectAdmin: versiunea panoului, numărul de conturi, câte comenzi are voie să ruleze cheia dumneavoastră de autentificare și dacă conexiunea este criptată. Ultimul lucru îl poate stabili doar agentul dumneavoastră.
- Webmin: dacă modulul Virtualmin răspunde, câte conturi de găzduire și câte planuri există și dacă certificatul se potrivește cu amprenta completată.
- Pterodactyl: numărul de noduri și de servere de jocuri și dacă funcționează cheia de client. Fără ea nu există control al alimentării și nici consolă, iar asta vreți să știți înainte de primul buton de pornire, nu după.
Dezactivare și ștergere
Dezactivarea este pasul intermediar sigur: agentul nu mai primește comenzi pentru acea integrare și totul rămâne pe loc. Reactivarea o readuce în starea activă dacă datele de autentificare fuseseră acceptate înainte, iar altfel în starea de așteptare a datelor de autentificare, pentru că dacă mai funcționează sau nu vă poate spune doar un test.
Când ceva merge prost
Agentul raportează un cod cu parametri, nu o propoziție, ca panoul să vă poată arăta motivul în limba dumneavoastră. Acolo unde cealaltă parte a spus ea însăși ceva (un corp HTTP de la hipervizorul dumneavoastră, o eroare de la panoul dumneavoastră), acel lucru este citat dedesubt, netradus, pentru că este un citat.
Există un al doilea canal pentru cazul „a reușit, dar”. Un panou care funcționează pe o conexiune necriptată nu este o eroare și nici o stare, așa că apare ca avertisment în fila de prezentare generală, atât timp cât agentul dumneavoastră continuă să îl raporteze.